Los ataques de agotamiento de recursos son vulnerabilidades de seguridad informática que provocan fallos , bloqueos o interferencias en el programa o sistema objetivo. Son una forma de ataque de denegación de servicio , pero difieren de los ataques de denegación de servicio distribuidos , que implican saturar un host de red, como un servidor web, con solicitudes desde múltiples ubicaciones. [ 1 ]
Vectores de ataque
Los ataques de agotamiento de recursos suelen explotar fallos de software o deficiencias de diseño. En software con gestión manual de memoria (generalmente escrito en C o C++ ), las fugas de memoria son un fallo muy común que se aprovecha para provocar el agotamiento de recursos. Incluso si se utiliza un lenguaje de programación con recolección de basura , los ataques de agotamiento de recursos son posibles si el programa utiliza la memoria de forma ineficiente y no impone límites a la cantidad de estado utilizado cuando es necesario.
Las fugas de descriptores de archivo son otro vector común . La mayoría de los lenguajes de programación de propósito general requieren que el programador cierre explícitamente los descriptores de archivo, por lo que incluso los lenguajes de alto nivel permiten que el programador cometa este tipo de errores.
Tipos y ejemplos
Referencias
Enlaces externos
- Artículo de la wiki de OWASP sobre el agotamiento de los recursos.
- Daniel J. Bernstein sobre el agotamiento de los recursos
- ataques de denegación de servicio
- Esbozos de seguridad informática